image

Microsoft heeft security lessen geleerd van open-source gemeenschap

donderdag 8 mei 2003, 11:30 door Redactie, 3 reacties

Microsoft's directeur van product security, George Stathakopoulos, heeft laten weten dat de software gigant zijn security lessen heeft geleerd van de open-source gemeenschap. Zaken zoals buffer overruns weet men nu bij MS te verhelpen. Stathakopoulos ging echter verder door te vertellen dat de industrie ook lessen van Microsoft kan leren, en van iedereen die met security te maken heeft, zo voegde hij toe. Verder gaat hij nog in op het publiceren en bekendmaken van exploits, zoals in dit artikel te lezen is.

Reacties (3)
08-05-2003, 17:13 door SirDice
Originally posted by Redactie
[ ... ] Stathakopoulos ging echter verder door te vertellen dat de industrie ook lessen van Microsoft kan leren [....]

Dan zullen ze toch eerst openheid van zaken moeten geven. Anders valt er niet zoveel te leren (behalve hoe het niet moet).
09-05-2003, 02:36 door Anoniem
"Let me answer [like] this--buffer overruns, we know how to fix them now," Stathakopoulos said.

Jammer dat preventie blijkbaar nog niet succesvol ergens gestolen is.

" (and) the vendor has a responsibility once something like that comes to their attention"

Kijk gelijk even naar het nieuws over Passport en hoe de melder van de bug slechts een maand lang probeerde MS op de hoogte te stellen. Veel geschreeuw, weinig wol was geloof ik het spreekwoord.
09-05-2003, 11:49 door Anoniem
Originally posted by Redactie
...dat de industrie ook lessen van Microsoft kan leren...

Precies Σταθακωπουλος, de industrie heeft van [s]Mi¢ro$oft[/s] geleerd hoe het absoluut niet moet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.